Nõuded: WireGuardi abil saab mitu kaugseadmet moodustada kohaliku võrgu ning iga seade pääseb üksteisele ligi, näiteks Shanghai Mobile arvuti ja Shandong Unicomi arvuti pääsevad üksteisele ligi, nagu alloleval joonisel näidatud:
WireGuard on äärmiselt lihtne, kuid kiire ja kaasaegne VPN, millel on tipptasemel krüpteerimine. Selle eesmärk on olla kiirem, lihtsam, lihtsam ja kasulikum kui IPsec, vältides samal ajal peavalu. Selle jõudlus on palju parem kui OpenVPN-il. WireGuard on loodud üldotstarbeliseks VPN-iks, mis töötab manustatud liidestel ja superarvutitel, muutes selle sobivaks paljudesse erinevatesse olukordadesse. Algselt ilmus see Linuxi tuumale, kuid nüüd on see platvormideülene (Windows, macOS, BSD, iOS, Android) ja laialdaselt juurutatav. See on praegu tugevas arenduses, kuid tõenäoliselt peetakse seda juba kõige turvalisemaks, lihtsamaks ja lihtsamaks VPN-lahenduseks tööstuses.
Ametlik veebileht:Hüperlingi sisselogimine on nähtav. Allikas:Hüperlingi sisselogimine on nähtav.
Docker WireGuard pildid:Hüperlingi sisselogimine on nähtav. Docker WireGuardi lähtekood:Hüperlingi sisselogimine on nähtav.
See artikkel põhineb Dockeril WireGuardi käivitamiseks ning wg-easy konteineri käivitamisel CentOS 7-ga on viga järgmine:
Error: WireGuard exited with the error: Cannot find device "wg0" See tähendab tavaliselt, et sinu hosti tuum ei toeta WireGuardi! Seega asenda Ubuntu 20.04 süsteem ja paigalda docker teenus järgmise käsuga:
Näide WireGuardi konteineri käivitamisest on järgmine:
$ docker run -d \ --name=wg-easy \ -e WG_HOST=YOUR_SERVER_IP \ -e PASSWORD=YOUR_ADMIN_PASSWORD \ -v ~/.wg-easy:/etc/wireguard \ -p 51820:51820/udp \ -p 51821:51821/TCP \ --cap-add=NET_ADMIN \ --cap-add=SYS_MODULE \ --sysctl="net.ipv4.conf.all.src_valid_mark=1" \ --sysctl="net.ipv4.ip_forward=1" \ --taaskäivita, kui just-peatatakse \ weejewel/wg-easy Pead muutma ja lisama keskkonna muutujaid: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE ning muudetud käsk on järgmine:
Cloud Server Firewalli turvagrupp tuleb vabastada:UDP/51820,TCP/51821Sadam.
Seejärel pääse sellele ligi oma brauseri kaudu:http://ip:51821/Nagu allpool näidatud:
Loo kaks uut klienti ja laadi alla konfiguratsioonifail, Home1 vastab Shanghai Mobile'ile ja Home2 Shandong Unicomile, nagu alloleval joonisel näidatud:
Shanghai Mobile ja Shandong Unicom on mõlemad Windowsi seadmed, pead alla laadima Windowsi installeri ja allalaadimise aadressi:Hüperlingi sisselogimine on nähtav.
Turistid, kui soovite näha selle postituse peidetud sisu, palun Vastuse
Näidisprofiil:
Pärast Shanghai Mobile ja Shandong Unicomi allalaadimist ja paigaldamist impordivad vastavalt WireGuardi konfiguratsioonifailid, nagu alloleval joonisel näidatud:
Teine arvuti impordib teise konfiguratsioonifaili ja ühendub sellega. (välja jäetud)
Testi veebiteenuse ligipääsu 10.8.0.3 arvutis alates 10.8.0.2, nagu on näidatud järgmisel joonisel:
(Lõpp)
|